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(57) Abstract 



The invention concerns a method and equipment for allocating to a television programme already conditionally accessed a 
complementary conditional access. The method consists in the following steps: receiving a message by means (I02A, 112) provided 
with access rights to a programme, restoring the control words, constituting complementary access control and access entitlement messages 
corresponding to a complementary access system and re-emitting the unmodified initial programme with, in addition, the complementary 
messages linked to the complementary access control. The invention is applicable in the field of television. 



(57) Abrige' 



de comrtte ™ n ™wnoT U i mCS 1 "* * ,>ai - C * T"* ( '^ A - 1 ,2) P 00 ™ des droits &acc * au P™*™"". on restitue 1« mots 
oe comrole cm constttue (I02B, 1 14) des mcssagenes coraplcmcntaires dc contrdle d'acrts ct de gcstions des titres d'acces coirespondant a 

lies au systdmc dc contrdlc d acces complcmcntaire. Application en television. 



UNIQUEMENT A TITRE D' INFORM A TION 
intcrr*^ 1CS au ^ sur ,cs P*^ dc ^ brochu^s publiant des dcmandcs 



AL Albanie 

AM Armenic 

AT Auirichc 

AU Austral ie 

AZ Azerbaijan 

BA Bosnte-Herzegovtne 

BB Barbade 

BE Belgtque 

BF Burkina Faso 

BG Bulgarie 

BJ Benin 

BR Brfsil 

BY Belarus 

CA Canada 

CF Republique cerurafricaine 

CG Congo 

CH Suisse 

CI Cote d'lvoire 

CM Cameroun 

CN Oune 

CU Cuba 

CZ Republique icheque 

DE Allemagne 

DK Danemark 

EK Estonie 



ES 


Espagnc 


n 


Finlandc 


FR 


France 


GA 


Gabon 


GB 


Royaume-Uui 


GE 


Georgic 


GH 


Ghana 


GN 


Guinec 


GR 


Grece 


HU 


Hongrie 


IE 


Irlande 


IL 


Iarafl 


IS 


Ulande 


IT 


Italie 


JP 


Japoo 


KE 


Kenya 


KG 


Kirghizistan 


KP 


Republique populaire 




ddmocratique de Conic 


KR 


Republique de Corte 


KZ 


Kaxakstan 


LC 


Sainte«Lucte 


U 


Liechtenstein 


LK 


Sri Lanka 


LR 


Libena 



LS 


Lesotho 


LT 


Lkuanie 


LU 


Luxembourg 


LV 


Lett on it 


MC 


Monaco 


MO 


Republique de Moldova 


MG 


Madagascar 


MK 


Ex-Republiquc yougo&Javc 




de Macldosne 


ML 


Mali 


MN 


Mongolie 


MR 


Mauriunie 


MW 


Malawi 


MX 


Mexique 


NE 


Niger 


NL 


Pays-Ras 


NO 


Norvcge 


NZ 


Nouvelle-Ze-Iandc 


PL 


Pologne 


PT 


PortugsJ 


RO 


Roumanie 


RU 


FeMdrauon de Russie 


SD 


Soudan 


SE 


Suede 


SG 


Singapour 



SI 


Slovtnie 


SK 


SJovaquie 


SN 


Senegal 


SZ 


Swaziland 


TD 


Tchad 


TC 


Togo 


TJ 


Tadjikistan 


TM 


Turkmenistan 


TR 


Turquie 


TT 


Trinitd-et-Tobago 


UA 


Ukraine 


UG 


Ouganda 


US 


Etats-Unts d'Amdrique 


uz 


OuxWkistan 


VN 


Viet Nam 


vu 


Yougoslavie 


zw 


Zimbabwe 



WO 98/08341 



PCT/FR97/01502 



15 



20 



30 



PROCEDE ET EQUIPEMENT POUR AFFECTER A UN PROGRAMME 
DE TELEVISION DEJA EN ACCES CONDITIONNEL 
UN ACCES CONDITIONNEL COMPLEMENTAIRE 



DESCRIPTION 



Domaine technique 

La presente invention a pour objet un precede et 
un equipement pour affecter a un programme de 
10 television deja en acces conditionnel un acces 
conditionnel complementaire . 

Les nouveaux systemes de television s ' accompagnent 
de la mise en oeuvre de plusieurs systemes d' acces 
conditionnel. Le terme "television" est pris dans un 
sens large incluant des programmes de radiodif fusion ou 
de diffusion de donnees. Dans la suite, on designera 
par "systeme de television", les aspects techniques du 
signal de television : modes de codage des images, des 
sons et des donnees, descriptions des services, syntaxe 
detaillee du signal, parametres de modulation, ... On 
designera par "systeme d'acces conditionnel" 1 'ensemble 
des fonctionnalites affectant un signal de television 
pour en exprimer les modes de commercialisation : 
modalites d ' embrouillage, fonctions et syntaxe des 
25 messageries relatives aux modes de commercialisation 
des programmes, .... 

L' utilisation des techniques numeriques pour 
constituer un signal de television , soit en totalite 
(comme dans la norme MPEG2/DVB) , soit en partie (comme 
dans le multiplex paquet du D2-MAC/Paquet) , permet une 
grande souplesse quant au choix d'un systeme d'acces 
conditionnel. En particulier, faire coexister plusieurs 
systemes d'acces conditionnel dans un meme signal est 
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. desormais possible, et fait meme partie des 
fonctionnalites importantes a prendre en compte dans la 
definition d'un nouveau systeme de television. 

Ce besoin provient de ce que le systeme d'acces 
5 conditionnel est primordial pour un operateur dans ses 
choix de commercialisation des programmes/ puisqu'un 
tel systeme doit lui permettre d'exprimer sa strategie 
commerciale (abonnement, payer-pour-voir (ou "pay. per 
view" )...) et s'accompagne de tout un environnement 

10 technique (gestion commerciale des usagers, guide 
electronique des programmes, pare de terminaux, ...) 
lui garantissant le controle de 1 f exclusivite de sa 
clientele. Un signal devenant multiservice devient, par 
la meme, multi-systeme d'acces conditionnel. 

15 cas le plus general d' application de l'acces 

conditionnel a un systeme de television concerne 
1 1 affectation d'un systeme d'acces conditionnel a 
chaque service transports dans un signal. Deja mis en 
oeuvre implicitement dans les systemes analogiques 

20 monoservices (systemes DISCRET, SYSTER, VIDEOCRYPT, 
CRYPTOVISION, ... en NTSC, PAL ou SECAM) , ce procede se 
generalise aux systemes numeriques multiservices : dans 
la norme MPEG2/DVB, ce procede est appele MULTICRYPT. 
S-'il permet, dans un meme signal^ 1 1 independance des 

25 operateurs responsables des differents services, un tel 
procede devient contraignant pour I'usager qui, pour 
acceder a la pluralite des programmes, doit multiplier 
les decodeurs ou disposer de modules d'acces 
conditionnel multiples enfichables a la demande dans un 

30 terminal plus general : e'est ainsi que la norme 
MPEG2/DVB a defini un algorithme d'embrouillage commun 
et a defini et detaille le concept d*une interface 
commune d'acces conditionnel pour les terminaux. 
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La mise en oeuvre d'un procede tel que MULTICRYPT 
est assuree lors de la fonction de codage d'un signal 
de television combinant codeur, multiplexeur , 
embrouilleur, moyen d'i nser tion de donnees d'acces 
conditionnel. 

La figure 1 annexee illustre ce procede. On y 
voit, schematiquement, un operateur A fournissant un 
service constitue des composantes 1 e t le 
commercialisant selon des modalites 1 et un operateur B 
fournissant un service constitue des composantes 2 et 
le commercialisant selon des modalites 2. La 
commercialisation de ces composantes est appliquee dans 
un equipement io, qui est 

codeur/embrouilleur/multiplexeur. Les blocs 12 et 14 
15 schematisent les programmes 1 et 2 avec leurs 
conditions d'acces conditionnel propres aux operateurs 
A et B. Le signal de television qui en resulte est du 
type MULTICRYPT. 

Cette mise en oeuvre peut etre egalement assuree 
ou completee par une fonction de transcontrole 
modifiant au niveau de l'acces conditionnel un signal 
deja constitue. C'est ce qui est illustre sur la figure 
2 annexee. Le signal de television compose des 
programmes l, 2 avec leurs systemes d'acces 
25 conditionnel respectifs A et B schematises par les " 
blocs 12 et 14, est. introduit dans un transcontroleur 
20 commande par un operateur C. Ce circuit supprime les 
conditions d'acces A et B respectives des programmes 1 
et 2 et les remplace par de nouvelles conditions 
d'acces C. il en resulte deux nouveaux programmes avec 
un systeme d'acces conditionnel C, respectivement 
schematises par les blocs 22 et 24. 
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Un transcontroleur est decrit, par exemple, dans 
les documents EP-A-0 461 029 et EP-A-0 666 694. 

Un autre procede peut etre mis en oeuvre, qui 
permet l'acces a un meme programme a diverses 
5 populations commerciales (c ■ est-a-dire a divers 
terminaux) sous reserve que les divers operateurs 
concernes soient convenus d'un accord pour le partage 
d'un tel service. Deja mis en oeuvre en D2-MAC/Paquet 
et appele SIMULCRYPT dans le systeme MPEG2/DVB, ce 
10 procede consiste a associer a un meme programme 
plusieurs systemes d'acces conditionnel differents, 
chacun de ces systemes etant sous la responsabilite 
d'un operateur et permettant a chacun de definir sa 
propre commercialisation du meme programme. Bien que 
15 cette appellation concerne, stricto sensu, 
1' application de ce procede au MPEG2/DVB, c'est par 
simplification que cette association de plusieurs 
systemes d'acces conditionnel a un meme programme sera 
denommee "SIMULCRYPT" dans le present document, quel 
que soit le systeme de television support vise. 

La mise en oeuvre d'un procede tel que SIMULCRYPT 
est assuree habituellement lors de la fonction de 
codage d'un signal de television. La presente invention 
a pour objet un procede et un equipement permettant 
25 d'affecter a un programme deja commercialise selon un 
premier systeme d'acces conditionnel des donnees 
decrivant sa commercialisation selon un autre systeme 
d'acces conditionnel. Tout en etant adaptable a divers 
systemes de television et divers systemes d'acces 
conditionnel, cet equipement sera appele dans la suite 
"SIMULCRYPTEUR" , par reference au procede SIMULCRYPT 
defini dans la norme MPEG2/DVB . 
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Etat de la technique anterieure 

Dans un signal de television, un programme associe 
a un systeme d'acces conditionnel fait appel a 
plusieurs entites : 

• les composantes : il s . agit des flux 
d' informations representant les images, les sons, 
les donnees de teletexte, etc... ; r ensemble de 
ces composantes constitue 1' aspect technique du 
programme et materialise le contenu audiovisuel 
meme ; les composantes sont, le cas echeant, 
embrouillees, independamment les unes des 
autres . 

• la messagerie de controle des titres d'acces : il 
s'agit d'un ensemble de messages appeles 
15 communement ECM ("Entitlement Control 

Messages") ; cette messagerie est constitute de 
donnees exprimant les conditions courantes de 
commercialisation du service auquel elle est 
•associee et appelees "conditions d'acces" ; de ce 
fait, elle opere le plus souvent en temps reel, 
du fait de sa synchronisation avec le programme 
en cours, en payer-pour-voir ("pay per view") 
notamment ; les donnees de cette messagerie sont 
comparees en permanence aux droits deja acquis 
25 Par 1,usa 9er du terminal, une comparison 

positive declenchant l'acces au programme par le 
desembrouillage des composantes choisies ; l a 
messagerie ECM transporte egalement des 
parametres ( OU leur reference) qui 

particularisent le fonctionnement des algorithmes 
d'embrouillage et de desembrouillage, parametres 
communement appeles "mot de controle" (en abrege- 
CW pour "Control Word") . 
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• la messagerie de gestion des titres d'acces : il 

s'agit d'un ensemble de messages appeles 
communement EMM ("Entitlement Management 
Messages") ; cette messagerie est constitute de 
5 donnees assurant la gestion des droits acquis par 

l'usager ; elle permet principalement 

•1' inscription des droits achetes par l'usager 
(abonnements, unites de credit, ...), au niveau 
de son terminal (ou du processeur de securite 
10 associe) ; hormis le fait que 1 ' inscription d'un 

droit doit etre effective avant que le besoin de 
ce droit ne se manifeste (comparaison aux ECM) , 
cette messagerie ne necessite pas une 
synchronisation fine a.vec le programme, le lien 
EMM/programme etant plus logique qu ' operationnel . 

• les liens composantes/conditions d'acces : chaque 
composante d'un programme peut etre 
commercialisee selon des modalites particulieres, 
voire laissee en clair ; de meme, plusieurs 
composantes peuvent etre commercialisees de la 
meme fagon, c'est-a-dire se partager une meme 
condition d'acces ; ces liens 
composantes/conditions d'acces n' etant pas 
definis a l'avance, etant laisses a 

25 1 "appreciation de l'operateur de programme et 

etant de surcroit dynamiques, ils necessitent 
d'etre decrits en permanence dans le signal : ils 
permettent ainsi au terminal de retrouver les 
conditions d'acces associees aux composantes 
qu'il doit restituer ; ils sont decrits dans un 
ensemble de donnees dites "d ' identification des 
services". 
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• 1' interface usager dans le terminal : couvrant un 
domaine plus large que le seul acces 
conditionnel, 1' interface usager concerne ici 
d'une part les dialogues concernant 1' achat des 
5 programmes ("pay per view", consultation des 

droits deja acquis, .,.), et d' autre part la 
presentation de 1' off re de programme, communement 
appelee "EPG" ("Electronic Program Guide"), qui 
d6crit notamment les conditions de 

10 commercialisation des programmes a venir ; 

1' interface usager fait intervenir des donnees 
vehiculees dans le signal, informations de 
"contenu" extraites des ECM ou specifiques a 
1' off re de programme, completees eventuellement 
de donnees decrivant les modes de presentation 
(telechargement de 1 ' interface homme /machine) . 
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Ces diverses entites peuvent donner lieu a 
representation generale telle que celle de la figure 3 
20 annexee. Pour un programme 30, on trouve les 
composantes 32, 1 ' identification des services 34, les 
conditions d' acces 35, la gestion des droits 36, 
1' interface usager 38. Les donnees 34 sont dues a la 
mise en oeuvre de 1' acces conditionnel et les donnees 
25 35, 36, 38 sont specifiques du systeme d' acces 
conditionnel utilise. 

Selon les systemes de television et d * acces 
conditionnel utilises, certaines de ces entites peuvent 
etre implicites, telles que 1 ■ identification des 
services en SECAM, ou absentes, telles que les donnees 
d 1 interface usager (modalites de presentation natives 
dans le terminal). En outre, ce modele ne prejuge pas 
du codage de ces entites (video analogique en D2- 
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MAC/Paquet ou numerique en MPEG2/DVB, offre de 
programmes par teletexte en D2-MAC/Paquet ou en "tables 
SI EIT" en MPEG2/DVB) . 

Si plusieurs programmes coexistent dans le meme 
signal et font appel a divers systemes d'acces 
conditionnel (cas du "MULTICRYPT" en MPEG2/DVB) , la 
representation generale est alors celle de la figure 4, 
qui peut prendre deux formes (a) ou (b> : 

• le cas "a" est 1 ' application directe du modele 
a la coexistence de deux programmes dans un 
meme signal : le programme PI est associe au 
systeme d'acces conditionnel "a", (bloc 41), le 
programme P2 au . systeme d'acces conditionnel 
"b" (bloc 42) ; 

• le cas "b" est f onctionnellement identique au 
precedent. Cependant, les liens propres aux 
deux programmes PI (bloc 43), P2 (bloc 44) sont 
regroupes dans un bloc d • identification des 
services commun a 1' ensemble du signal ; en 

20 outre, un service complementaire 46 est cree 

qui federe les flux EMM (EMMa et EMMb) , tous 
systemes d'acces conditionnel confondus ; ce 
cas "b" correspond a un cas plus realiste tel 
que celui du MPEG2/DVB. 
25 l- application de ce modele a un programme en 

SIMULCRYPT conduit a la representation de la figure 5 
(le signal peut transporter d'autres programmes non 
representes) . Sur cette figure, le programme PI 
comprend des composantes et des donnees de liens 50 
dues a la mise en oeuvre de l'acces conditionnel, des 
donnees 52 specif iques du systeme d'acces conditionnel 
a, et des donnees 53 specif iques du systeme d'acces 
conditionnel b. 
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Un tel signal presente deux particularity 
majeures : 

. • chaque composante constituent le programme 
n'existe qu ' a un seul exemplai.re, meme si elle 
est embrouillee, 

• 1' organisation entre composantes et conditions 
d'acces, identifiee par les liens, est unique 
pour ce programme, 
et ce, malgre la coexistence de plusieurs systemes 
d'acces conditionhel . 

L'embrouillage d'une composante, ou d'un groupe de 
composantes se partageant la meme condition d'acces, 
est particularise par un mot de controle CW qui 
parametre le comportement de 1 • embrouilleur et du 
15 desembrouilleur. il est done necessaire que la 
messagerie ECM de chaque systeme d'acces conditionnel 
fasse reference aux memes mots de controle, de facon 
synchroniser. 

C'est ce qui est represents sur la figure 6 ou 
20 l'on voit : 

• sur la premiere ligne, la succession des 
operations d ' embrouillage : 61 avec un mot CWi, 
62 avec un mot CW j , 63 avec un root CWk, 

• sur la deuxieme ligne, la succession des ECM du 
systeme d'acces a, respectivement 64, 65, 66, 

• sur la troisieme ligne, la succession des ECM 
du systeme d'acces b, respectivement 67, 68 
69. 

Les liens composantes/conditions d'acces 
definissent quelles sont les composantes en clair ou 
embrouillees, et comment elles se repartissent parmi 
les conditions d'acces. Cette organisation est la meme 
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pour tous les systemes d'acces conditionnel du 
programme. Tous les operateurs doivent construire leur 
commercialisation sur la meme organisation du 
programme : ceci interdit, par exemple, qu'un programme 
5 de televison soit commercialise simultanement par un 
operateur selon 1 ' organisation : image accessible en 
abonnement, son en clair, sous-titre en clair, par un 
autre operateur selon 1 • organisation : image et son 
accessibles en abonnement, sous-titre en clair, par un 
10 troisieme selon 1 < organisation : image et son 
accessibles en abonnement, sous-titre en "pay per 
view" . 

Cette organisation commune est schematisee sur la 
figure 7, ou 1 ■ on voit un programme P possedant : 
15 • des composantes 70, 

• des liens 71, 

• des premieres conditions d'acces conditionnel 
A, referencees 72, 

• des secondes conditions d'acces conditionnel B, 
20 referencees 73. 

Les composantes 70 et les liens 71 sont imposes a 
tous les operateurs. Le systeme d'acces conditionnel 72 
est defini par 1 'operateur A et le systeme d'acces 
conditionnel 73 est defini par 1' operateur B. 

Ces deux particularity -unicite des mots de 
controle et unicite des relations 

composantes/conditions d'acces- creent des liens tres 
etroits entre les operateurs se partageant en 
SIMULCRYPT un meme programme. L' analyse du role des 
operateurs impliques fait apparaitre une dissymetrie 
qui peut etre contraignante pour certains. 
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En effet, l'un des operateurs appele "operateur- 
maitre", est le fournisseur du programme materialise 
par ses composantes. En controlant la source, il 
controle la premiere commercialisation du programme. II 
impose ainsi les mots de controle utilises et les 
relations composantes/conditions d'acces. II peu t 
commercialiser les composantes de maniere groupee ou 
separee, laisser certaines composantes en clair, . . . Le 
controle total de la source lui permet en outre de 
synchroniser 1'evolution de sa commercialisation a 
l'enchainement des programmes : periodes en clair, 
changement du cout d'une emission, 

Les autres operateurs, appeles "operateurs- 
secondaires", doivent se plier a 1 • utilisation des mots 
de controle utilises par l'operateur-maitre. En outre, 
ils doivent calquer leur commercialisation des 
composantes sur celle qui a ete definie par 
l'operateur-maitre. Enfin, ne controlant pas 
directement la programmation des emissions, ces 
operateurs-secondaires se heurtent au probleme de la 
synchronisation avec ies changements de programmes. 

Jusqu'a present, la mise en oeuvre du SIMULCRYPT 
s'effectuait au niveau du point de codage de 
l'operateur-maitre auquel accedent les operateurs 
secondaires. Ceci necessite diverses conditions : 

• une architecture du point de codage adaptee au 
SIMULCRYPT : en particulier, cette architecture 
doit comprendre une distribution interne des 
mots de contrdle, disposer d' entrees de donnees 
d'acces conditionnel multiples (plusieurs flux 
de donnees ECM ou EMM ...), e t proposer des 
mecanismes de synchronisation aux operateurs ; 
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• la localisation des generateurs de messagerie 
EGM chez 1 ' operateur-maitre, afin de disposer 
des mots de controle (ceux-ci peuvent 
difficilement etre deportes en raison de leur 
role strategique et des risques de piratage) : 
de tels generateurs peuvent disposer de secrets 
propres a chaque operateur ; 

• un acces de type commande/controle pour chaque 
operateur pour definir les conditions d' acces 
pour sa propre commercialisation : cet acces, 
s'il est confie a 1 ' operateur-maitre, peut 
optimiser la synchronisation commercialisation 
des programmes/enchainement des programmes ; 
cet acces peut aussi imposer la presence des 
operateurs-secondaires dans les locaux de 
1 ' operateur-maitre ; 

• une constitution centralisee du signal 
vehiculant un programme commercialise par 
plusieurs operateurs : cette organisation 
fonctionnelle est mal adaptee au cas de "sur- 
vente" dans des reseaux cables independants 
d'un programme recu par satellite. 

On comprend que ces relations tres etroites, ou 
1' operateur-maitre garde un role predominant, puissent 
gener des operateurs-secondaires, places dans, une 
position "d'asservis", d'autant plus difficile a 
supporter qu'elle touche la strategie commerciale et 
concurrentielle de chacun. 

La presente invention a justement pour but 
30 d'eviter cet inconvenient, en attenuant cet 
assujettissement des operateurs-secondaires. 
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Expose de 1 1 invention 

Pour limiter les relations de dependance entre 
operateur-maitre et operateurs-secondaires, on dissocie 
la constitution d'un programme et son passage en 
SIMULCRYPT. De par la nature meme du SIMULCRYPT, l e 
role preponderant de 1 ■ operateur-maitre ne peut ' pas 
etre supprime puisque ce dernier maitrise la source du 
programme, mais cette preponderance peut etre attenuee 
par 1' usage d'un equipement autonome permettant a un 
operateur-secondaire d'appliq Ue r son SIMULCRYPT : la 
relation de dependance entre operateur-maitre et 
operateur-secondaire est alors reduite a 1' achat du 
programme du premier par le second, situation analogue 
a celle que 1 ' on rencontre dans la mise en oeuvre de 
15 1' operation dite de transcontrole . 

De facon precise, la presente invention a pour 
objet un precede pour affecter a un programme de 
television deja en acces conditionnel, un acces 
conditionnel complementaire, ce programme de television 
20 comprenant initialement : 

- des composantes video et/ou de son et/ou de 
donnees, embrouillees selon un premier systeme 
d' acces conditionnel, 1 'operation 
d'embrouillage mettant en oeuvre des 
traitements cryptographiques utilisant des mots 
de controle, 

- une messagerie de controle de titres d' acces 
exprimant des conditions de commercialisation 
du programme, 

- une messagerie de gestion des titres d' acces 
constitute de donnees assurant la gestion des 
droits acquis par un usager, 
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- eventuellement, un ensemble de donnees 
identifiant les services offerts et/ou 
completant la description de 1' off re de 
programme, 

5 caracterise par le fait que : 

- on recoit ce programme dans des moyens 
contenant les droits d'acces correspondant au 
premier systeme d'acces conditionnel , 

- on restitue les mots de controle ayant servi a 
10 1 ' embrouillage, 

- a partir de ces mots de controle restitues on 
calcule des messages de controle d'acces 
complementaires en prenant en compte les 
conditions du systeme d'acces conditionnel 
complementaire et l'on constitue une messagerie 
complementaire de controle d'acces, 

- on produit une messagerie complementaire de 
gestion de titres d'acces propre au systeme 
d'acces conditionnel complementaire et, 
eventuellement, un ensemble complementaire 
identifiant les services offerts dans le 
systeme d'acces conditionnel complementaire, 

- on reemet le programme avec ses composantes 
inchangees, sa messagerie de controle d'acces 
et sa messagerie de gestion des titres d'acces 
inchangees et le cas echeant, 1' ensemble des 
donnees du programme de television initial 
identifiant les services offerts et/ou 
completant la description d' off re de programme, 
et on y ajoute la messagerie complementaire de 
controle d'acces ,1a messagerie complementaire 
de gestion des titres d'acces et, le cas 
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echeant, 1' ensemble complementaire de donnees 
propres au systeme complementaire d'acces 
conditionnel 

La presente invention a egalement pour objet un 
5 equipement pour la mise en oeuvre de ce procede. 

Breve description des dessins 

=■ la figure 1, deja decrite, illustre le procede 
MULTICRYPT connu, permettant d'obtenir deux 
programmes ayant chacun un systeme d'acces 
conditionnel ; 

- la figure 2, deja decrite, illustre un procede 
de transcontrole ; 

- la figure 3, deja decrite, illustre la 
15 structure d'un programme en acces 

conditionnel ; 

- la figure 4, deja decrite, montre deux 
variantes de mise en oeuvre du procede 
MULTICRYPT avec deux programmes et deux 
systemes d'acces conditionnel ; 

- la figure 5, deja decrite, illustre un exemple 
de mise en oeuvre du procede SIMULCRYPT, avec 
deux systemes d'acces conditionnel pour un meme 
programme ; 

25 ~ la figure 6, deja decrite, illustre la 

synchronisation entre 1 • embrouillage et la 
messagerie de chaque systeme d'acces 
conditionnel en SIMULCRYPT ; 

- la figure 7, deja decrite, illustre 
1' organisation generale d'un programme en 
SIMULCRYPT et les contraintes imposees aux 
operateurs ; 
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la figure 8 est un schema general montrant la 
place d'un equipement conforme a 1' invention 
(SIMULCRYPTEUR) ; 

la figure 9 illustre un exemple d ■ utilisation 
d'un signal de television forme par le procede 
de 1' invention ; 

la figure 10 illustre la fonction remplie par 
1' equipement de 1' invention ; 

la figure 11 montre 1 ' organisation 
fonctionnelle d'un equipement conforme a 
1 ' invention. 



Expose detaille d'un mode de realisation 

On voit, sur la figure 8, un equipement 80, appele 

1.5 SIMULCRYPTEUR, conforme a la presente invention, 
recevant un programme 81 deja en acces conditionnel A 
et delivrant un programme 82 en acces conditionnel A et 
en acces conditionnel B. Cet acces conditionnel B a ete 
insere par un operateur 83. 

20 Le signal finalement obtenu peut etre utilise 

comme illustre sur la figure 9. Sur cette figure, ce 
programme note 1 est reference 91 et il est associe a 
d'autres programmes classiques, comme un programme 2 en 
acces conditionnel A (reference 92) et un programme 3 

25 en acces conditionnel C (reference 93). Tous ces 
programmes sont vehicules par un reseau 94 et 
distribues : 

• a un abonne 95 disposant des droits d' acces A 
et pouvant ainsi recevoir le programme 1 et le 

30 programme 2, 

• a un abonne 96 disposant des droits d' acces B 
et pouvant ainsi recevoir le programme 1, 
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• a un abonne 97 disposant des droits d'acces C 
et pouvant recevoir le programme 3. 
L ' abonne 96 beneficie done du precede de 
1' invention, qui lui permet d'acceder au programme 1 
alors que ce programme, a l'origine, etait uniquement 
en acces conditional A. Grace a 1- invention, ce 
programme est devenu accessible a 1' abonne B par 
l'ajout du systeme d'acces conditionnel complementaire 



B. 



La figure 10 illustre de maniere plus detaillee le 
precede et l'equipement conforme a 1' invention. 
L'equipement de 1' invention, appele SIMULCRYPTEUR, est 
reference 100. U est equipe d'une carte fille 102A 
adaptee au systeme de controle d'acces A de l'operateur 
15 amont 105 et d'une carte mere 102B, adaptee a un 
systeme de controle d'acces B de l'operateur local 106. 
Le SIMULCRYPTEUR 100 recoit un programme dont la 
structure est decrite par le bloc 104. Ce programme est 
produit par l'operateur amont 105, lequel met en oeuvre 
le systeme de controle d'acces A. Le SIMULCRYPTEUR 100 
travaille avec un operateur local 106, et delivre un 
programme dont la structure est decrite par le bloc 



108, 



Les differents signaux mentiortnes sur la figure 10 
correspondent au contexte MPEG2/DVB. La transposition a 
d'autres contextes techniques est immediate pour 
l'homme du metier. Les abreviations utilisees sur la 
figure 10 ont la signification suivante : 

• TS : "Transport Stream", tel que defini dans la 
norme MPEG2/DVB, apres demodulation et decodage 
canal pour le signal entrant et avant la 
modulation et le codage canal pour le signal 
sortant ; un equipement SIMULCRYPTEUR pourra 
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disposer d'un etage de demodulation et d'un 
etage de modulation pour s'interfacer avec les 
reseaux amont et aval, sans que la fonction 
generale change. 

5 • SysA, SysB : representent deux systemes d'acces 

conditionnel distincts ; ils peuvent 

representer le meme systeme d'acces 
conditionnel, auquel cas ils sont differencies 
par une mise en oeuvre specifique (par 
10 exemple : deux crypto-algorithmes differents) ; 

le premier systeme, SysA, est lie a l'operateur 
amont 105, le second, SysB, est le systeme 
complementaire ajoute au programme et lie a 
l'operateur local 106. 

15 • PSI ' SI : donnees d ' identification des 

services ; tables PSI telles que specifiees par 
MPEG2 et tables SI telles que specifiees par 
DVB. 

• EPG : "Electronic Program Guide" ; ensemble de 
donnees completant la description de 1' off re de 
programme (complement ou remplacement des 
tables SI) ; ces donnees peuvent inclure la 
description des presentations a l'usager du 
terminal . 

La carte fille 102A est un processeur de securite 
contenant les droits acquis par l'operateur local, qui 
se comporte comme un client de l'operateur amont ; 
apres comparaison des droits qu'elle possede aux 
conditions d'acces contenus dans les ECM SysA entrants, 
30 la carte fille declenche les traitements 
cryptographiques pour restituer chaque mot de controle 
CW. 
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La carte mere 102B est un processeur de securite 
place sous le controle de l'operateur local ; elle 
fournit les traitements cryptographiques intervenant 
dans I' elaboration des ECM SysB produits localement. 

Illustre dans le cas d'un seal programme, ce 
traitement peut s'appliquer a plusieurs programmes d'un 
meme TS. 

Un programme entrant, en acces conditionnel note 
SysA, (c'est-a-dire en MULTICRYPT) , est complete en 
SIMULCRYPT par de la messagerie d'acces conditionnel 
SysB. La messagerie SysA initiale n'est pas modifiee et 
est restituee telle quelle dans le signal sortant de 
1' equipment. Le but est 1 ' application complete du 
prxncipe de SIMULCRYPT pour que le programme continue a 
etre accessible a une population equipee pour SysA et 
puisse egalement etre accessible a une autre population 
via le systeme SysB. 

L' application du SIMULCRYPT consiste done a 
ajouter au signal toutes les donnees relatives au 

20 systeme SysB et a l'off rP ^ 

a 1 °" re de programmes 

correspondante : ECM^ EMM, signalisations, donnees 

privees. 

Les elements du signal concernes par le precede de 
l'invention sont : 

25 ' le5 composantes du programme : leurs 

caracteristiques (codage, contenu, en clair ou 
embrouille, association avec des conditions 
d'acces) restent inchangees ; 
• les conditions d'acces ECM : les ECM de SysA 
associes au programme restent inchanges et 
correspondent aux choix commerciaux de 
l'operateur amont ; le SIMULCRYPTEUR ajoute des 
ECM de SysB coherents avec les composantes du 
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programme (meme mot de controle CW) et les 
modalites commerciales de l'operateur local ; 

• les EMM : les EMM de SysA vehicules dans le 
signal restent inchanges ; le SIMULCRYPTEUR 

5 ajoute des EMM SysB definis par l'operateur 

local selon sa propre strategie de gestion de 
ses clients et generes par une chaine des 
droits locale ; 

• la signalisation : 

10 ~ le contenu des tables PSI (PMT et CAT) doit 

etre adapte pour maintenir l'acces aux 
donnees ECM et EMM de SysA et permettre en 
outre l'acces aux donnees ECM et EMM du 
SysB ; 

15 ~ le contenu des tables SI est a adapter pour 

maintenir la description de 1' off re de 
services de l'operateur amont et pour ajouter 
la description de l'offre de service de 
l'operateur local ; certaines tables 
20 concernees directement font reference a 

l'acces conditionnel (description du cout 
d'un programme par exemple) ; les autres 
tables ne sont pas directement concernees par 
le "simulcryptage" mais peuvent etre 
modifiees dans le cadre de la reorganisation 
de l'offre de services dont le 
"simulcryptage" est un element ; 
• les donnees privees : la mise en oeuvre de SysB 
peut necessiter 1* insertion locale de donnees 
privees (messagerie individuelle, ...). 
Le traitement des ECM et EMM dans un SIMULCRYPTEUR 
est illustre sur la figure 11. On y retrouve 
l'equipement 100, la carte fille 102A, la carte mere 
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102B. Y apparaissent, en outre, une interface 110 
d'operateur B/ un circuit 112 d'extraction et de 
traitement des ECM de type A, un circuit 114 de 
generation des ECM de type B, un circuit 116 de 
traitement des EMM avec une porte OU 118 recevant les 
EMM locaux. 

Ces moyens de traitement des ECM comprennent trois 
parties : 

• selection des ECM : il s'agit de definir quels 
services et quelles composantes dans un service 
sont a traiter ; selon les variantes, ces choix 
sont implicites {tous les services, 1' image et 
le premier son, ...) OU explicite et faits par 
l'exploitant sur interpretation des donnees 

15 PSI/SI ; 

• traitement des ECM entrants : ces ECM sont 
extraits et soumis a la carte fille 102 A pour 
en extraire les mots CW courants ; en cela, 
l'equipement est un decodeur, client de 

20 l'operateur A ; ces ECM sont par ailleurs 

diriges vers la sortie ; 

• traitement des ECM sortants : ces ECM sont 
calcules avec la carte mere 102B de l'operateur 
B et prennent en compte les conditions d'acces 

25 definis par l'operateur B et les mots CW 

courants extraits des ECM entrants ; les ECM 
sortants sont ajoutes aux ECM entrants . 
Le traitement des EMM consiste soit a laisser 
passer de facon transparente les EMM entrants, soit 
30 eliminer ceux-ci et inserer eventuellement des EMM de 
l'operateur B. En outre, les EMM entrants sont 
appliques a la carte fille pour la gestion des droits 
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de celle-ci. II en est de meme pour d 1 eventuelles 
donnees d'EPG. 

Un SIMULCRYPTEUR necessite des traitements en 
temps reel de mise a jour de la signalisation (tables 
PSI/SI) et d' incorporation eventuelle de donnees 
privees locales (EPG) , a la portee de l'homme du 
metier. 

Cette modification en temps reel de la 
signalisation est analogue a celle qu'effectue un autre 
type d'equipement appele transmodulateur , assurant 
1 'adaptation pour un signal existant de la 
signalisation lors du passage d'un reseau (satellite 
par exemple) a un autre (cable par exemple) : extraire 
les tables, les modifier, inserer leur nouvelle version 
15 dans le signal. Si les traitements precis de 
modification des tables sont differents (action sur le 
contenu de PMT et de la CAT, ...), les fonctions 
d'extraction et d' insertion sont comparables. 
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REVINDICATIONS 

1. Precede pour affecter a un programme de 
television deja en acces conditionnel, un acces 
5 conditionnel complementaire, ce programme de television 
comprenant initialement : 

- des composantes video et/ou de son et/ou de 
donnees, embrouillees selon un premier systeme 
d'acces conditionnel (SysA) , l'operation 

10 d'embrouillage mettant en oeuvre des 

traitements cryptographiques utilisant des mots 
de controle (CW) , 

- une messagerie de controle de titres d'acces 
(ECM SysA) exprimant des conditions de 

15 commercialisation du programme, 

- une messagerie de gestion des titres d' acces 
(EMM SysA) constitute de donnees assurant la 
gestion des droits acquis par un usager, 

- eventuellement, un ensemble de donnees 
20 identifiant les services offerts (PSI, SI) 

et/ou completant la description de 1' off re de 
programme, 
caracterise par le fait que : 

on recoit ce programme dans des moyens 
25 contenant les droits d'acces correspondant au 

premier systeme d'acces conditionnel (SysA), 

- on restitue les mots de controle (CW) ayant 
servi a 1 ' embrouillage, 

- a partir de ces mots de controle restitues (CW) 
30 ° n calc "le des messages de controle d'acces 

complementaires (ECM SysB) en prenant en compte 
les conditions du systeme d'acces conditionnel 



WO 98/08341 



PCT/FR97/01502 



10 



15 



20 



25 



24 

complementaire (SysB) et I'on const itue une 
messagerie complementaire de controle d'acces 
(ECM SysB), 

on produit une messagerie complementaire de 
gestion de titres d'acces (EMM SysB) propre au 
systeme d'acces conditionnel complementaire 
(SysB) et, eventuellement , un ensemble 
complementaire (EPG SysB) identifiant les 
services offerts dans le systeme d'acces 
conditionnel- complementaire (SysB), 
on reemet le programme avec ses composantes 
inchangees, sa messagerie de controle d'acces 
(ECM SysA) et sa messagerie de gestion des 
titres d'acces (EMM SysA) inchangees et le cas 
echeant, 1' ensemble des donnees du programme de 
television initial identifiant les services 
offerts et/ou completant la description d'offre 
de programme, et on y ajoute la messagerie 
complementaire de controle d'acces (ECM SysB), 
la messagerie complementaire de gestion des 
titres d'acces (EMM SystB) et, le cas echeant, 
1* ensemble complementaire de donnees (EPG 
SystB) propres au systeme complementaire 
d'acces conditionnel (SysB)". 



2. Equipement pour affecter a un programme de 
television deja en acces conditionnel un acces 
conditionnel complementaire selon le procede de la 
revendication 1, caracterise par le fait qu'il 
30 comprend : 

- des moyens (102A) contenant les droits d'acces 
correspondant au premier systeme d'acces 
conditionnel (SysA) , 
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- des moyens (112) aptes a restituer les mots de 
controle (CW) ayant servi a 1 ' embrouillage, 

- des moyens (102B, 114) pour calculer, a partir 
de ces mots de controle restitues (CW) , des 
messages complementaires de controle d'acces 
(ECM SysB) en prenant en compte les conditions 
du systeme d'acces conditionnel complementaire 
(SysB) et l'on constitue une messagerie 
complementaire de controle d'acces (ECM SysB), 

- des moyens (106) pour produire une messagerie 
complementaire de gestion de titres d'acces 
(EMM SysB) propre au systeme d'acces 
conditionnel complementaire (SysB) et, 
eventuellement, un ensemble complementaire (EPG 
SysB) identifiant les services offerts dans le 
systeme d'acces conditionnel complementaire 
(SysB), 

cet equipement permettant de reemettre le programme 
avec ses composantes inchangees, sa messagerie de 
controle d'acces (ECM SysA) et sa messagerie de gestion 
des titres d'acces (EMM SysA) inchangees et le cas 
echeant, 1' ensemble des donnees du programme de 
television initial identifiant les services offerts 
et/ou completant la description d'offre de programme, 
en y ajoutant la messagerie complementaire de controle 
d'acces (ECM SysB), la messagerie complementaire de 
gestion des titres d'acces (EMM SysB) et, le cas 
echeant, 1' ensemble complementaire de donnees (EPG 
SysB) propres au systeme complementaire d'acces 
30 conditionnel (SysB) . 

3. Equipement selon la revendication 2, 
caracterise par le fait que les moyens (102B) contenant 
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les droits d'acces correspondant au premier systeme 
d'acces conditionnel (SysA) et les moyens (102B, 114) 
aptes a prendre en compte les conditions du systeme 
d'acces conditionnel complementaire (SysB) sont chacun 
constitues par une carte a processeur de securite. 
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